Politique de Confidentialité
Dernière mise à jour : 12 avril 2026
La présente politique de confidentialité décrit la manière dont FriseDeVie collecte, utilise et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi française Informatique et Libertés du 6 janvier 1978 modifiée.
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
- Nom : Anthony Gregori
- Contact :contact@frisedevie.fr
- Site :frisedevie.fr
2. Données collectées
Nous collectons les données suivantes dans le cadre de l'utilisation du Service :
2.1 Données fournies directement par l'utilisateur
- Données d'identification : prénom, nom, pseudonyme (facultatif), adresse email
- Données d'authentification : mot de passe (stocké sous forme hashée irréversible via BCrypt)
- Contenu partagé : photos, métadonnées saisies (date, lieu, note/légende)
2.2 Données collectées automatiquement
- Données EXIF : date de prise de vue extraite automatiquement des photos uploadées
- Données de session : jeton d'authentification (JWT) stocké dans un cookie HttpOnly sécurisé
- Adresse IP : utilisée uniquement pour le rate limiting (protection anti-abus), non conservée
2.3 Données NON collectées
FriseDeVie ne collecte aucune des données suivantes :
- Données de navigation ou de comportement (pas de tracking analytics)
- Données de géolocalisation en temps réel
- Données provenant de réseaux sociaux
- Données financières ou bancaires
3. Finalités et bases légales du traitement
| Finalité | Base légale (RGPD) |
|---|---|
| Création et gestion du compte utilisateur | Exécution du contrat (Art. 6.1.b) |
| Participation aux albums collaboratifs | Exécution du contrat (Art. 6.1.b) |
| Affichage et organisation des photos en timeline | Exécution du contrat (Art. 6.1.b) |
| Identification des contributeurs | Exécution du contrat (Art. 6.1.b) |
| Protection contre les abus (rate limiting) | Intérêt légitime (Art. 6.1.f) |
| Envoi de communications de service | Exécution du contrat (Art. 6.1.b) |
4. Durée de conservation
- Données de compte : conservées tant que le compte est actif. Supprimées sur demande de l'utilisateur ou à la suppression de l'album par son organisateur.
- Photos et métadonnées : conservées pendant toute la durée d'existence de l'album. Supprimées avec l'album par l'organisateur ou l'administrateur.
- Mot de passe hashé : conservé tant que le compte est actif, supprimé avec le compte.
- Journaux de rate limiting : données temporaires en mémoire, non persistées au-delà de la fenêtre de temps (60 secondes à 24 heures selon le type).
5. Destinataires des données
Vos données personnelles ne sont partagées avec aucun tiers à des fins commerciales ou publicitaires.
Les données sont accessibles uniquement par :
- L'éditeur du Service (Anthony Gregori) — administration et maintenance
- Les participants de votre album — dans le cadre de la collaboration (prénom, pseudonyme, photos partagées)
- L'organisateur de l'album — gestion et modération de l'album
5.1 Sous-traitants techniques
Les prestataires suivants hébergent les données dans le cadre du fonctionnement du Service :
| Prestataire | Rôle | Localisation |
|---|---|---|
| OVH SAS | Hébergement application (frontend, API, base de données PostgreSQL) — VPS avec Coolify | France |
| Cloudflare Inc. | Stockage des photos (Cloudflare R2) | États-Unis (réseau mondial) |
Ces prestataires agissent en tant que sous-traitants au sens du RGPD et sont soumis à des obligations contractuelles de protection des données.
6. Transferts internationaux
L'hébergement principal (OVH) est situé en France. Le stockage des photos (Cloudflare R2) peut impliquer des transferts vers les États-Unis. Ces transferts sont encadrés par :
- Le Data Privacy Framework (DPF) UE-États-Unis pour les prestataires certifiés
- Les clauses contractuelles types de la Commission européenne le cas échéant
7. Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :
- Chiffrement en transit : toutes les communications sont sécurisées par HTTPS/TLS avec HSTS activé
- Authentification sécurisée : jetons JWT dans des cookies HttpOnly, Secure, SameSite=Strict — inaccessibles au JavaScript
- Hashage des mots de passe : BCrypt avec salage automatique
- Protection anti-abus : rate limiting multi-niveaux (global, authentification, upload)
- En-têtes de sécurité : Content-Security-Policy, X-Frame-Options (DENY), X-Content-Type-Options, Referrer-Policy, Permissions-Policy
- Principe de minimisation : seules les données strictement nécessaires sont collectées
8. Vos droits
Conformément au RGPD (articles 15 à 22) et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès (Art. 15) : obtenir la confirmation du traitement de vos données et en recevoir une copie
- Droit de rectification (Art. 16) : faire corriger vos données inexactes ou incomplètes
- Droit à l'effacement (Art. 17) : demander la suppression de vos données et de vos photos
- Droit à la limitation du traitement (Art. 18) : restreindre l'utilisation de vos données dans certains cas
- Droit à la portabilité (Art. 20) : recevoir vos données dans un format structuré et couramment utilisé
- Droit d'opposition (Art. 21) : vous opposer au traitement de vos données pour des motifs légitimes
8.1 Comment exercer vos droits
Vous pouvez exercer vos droits à tout moment en nous contactant à : contact@frisedevie.fr
Nous nous engageons à répondre à votre demande dans un délai d'un mois à compter de sa réception. Ce délai peut être prolongé de deux mois en cas de demande complexe, auquel cas vous en serez informé.
8.2 Réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- Site :www.cnil.fr
- Adresse : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
9. Cookies
Le Service utilise uniquement des cookies techniques strictement nécessaires à son fonctionnement. Pour plus de détails, consultez notre Politique de Cookies.
10. Modifications de cette politique
Cette politique de confidentialité peut être mise à jour pour refléter des changements dans nos pratiques ou dans la réglementation. En cas de modification substantielle, les utilisateurs seront informés via le Service.
La date de dernière mise à jour est indiquée en haut de cette page.